Lumi Finance touché par un exploit de 270 000 $, Blockaid émet une alerte urgente
Crypto Scams

Lumi Finance touché par un exploit de 270 000 $, Blockaid émet une alerte urgente

Par frenchlbn

Lumi Finance perd environ 270 000 $ dans une exploitation d’Arbitrum alors que Blockaid relie l’attaque aux approbations de comptes intelligents Sodium.

Lumi Finance fait face à une suspicion d’exploitation sur Arbitrum après que la société de sécurité Blockaid a détecté une activité anormale. Les pertes actuelles sont estimées à environ 270 000 $.

Blockaid a indiqué que son système de détection d’exploitation avait identifié un incident en cours lié au protocole Lumi Finance. La société a déclaré que les fonds avaient déjà été vidés au moment de l’alerte.

Wu Blockchain a également rapporté l’incident, citant l’analyse préliminaire de Blockaid sur le chemin de l’attaque. Le rapport indique que le problème semble lié au compte intelligent Sodium.

L’affaire implique des approbations de jetons lors d’un processus de vérification UserOp. Les attaquants auraient utilisé un Paymaster malveillant pour obtenir des approbations de plusieurs comptes.

Exploitation détectée sur Arbitrum

Blockaid a rapporté que l’attaque suspectée avait affecté Lumi Finance sur Arbitrum. Arbitrum est un réseau de couche 2 conçu pour traiter les transactions Ethereum à moindre coût. La perte rapportée avoisinait 270 000 $ au moment de l’alerte.

La société a déclaré que le système de détection d’exploitation avait signalé l’incident comme étant en cours. Cela signifie que la situation peut encore nécessiter une surveillance de la part des utilisateurs et des équipes de sécurité. Aucun chiffre de perte définitif n’avait été confirmé dans les rapports fournis.

Wu Blockchain a ensuite partagé une mise à jour traduite sur le même incident. Le compte a indiqué que les résultats préliminaires pointaient vers un problème de compte intelligent. Il a également nommé Sodium comme le système de compte lié à la faille suspectée.

Problème de compte intelligent Sodium cité

L’analyse préliminaire a indiqué que la vulnérabilité impliquait des approbations de jetons lors de la vérification UserOp. Un UserOp est une opération utilisateur utilisée dans les systèmes de transactions basés sur des comptes. Cela aide les comptes intelligents à traiter les actions avant qu’elles n’atteignent l’exécution finale.

L’approbation de jetons permet à un autre contrat de déplacer des jetons depuis un portefeuille. C’est courant dans la DeFi, mais une logique d’approbation non sécurisée peut créer des risques. Dans ce cas, les approbations auraient été accordées pendant le processus de vérification.

Les rapports indiquent que les attaquants ont utilisé un Paymaster malveillant dans l’exploitation. Un Paymaster peut aider à payer les frais de transaction ou à gérer les règles de transaction. Ici, la configuration malveillante aurait aidé les attaquants à recevoir des approbations et à transférer des fonds.

Lire aussi : Humanity Protocol confirme une exploitation de 36 M$ après une violation d’ordinateur portable d’un employé, le jeton H s’effondre de 90%

Les utilisateurs attendent une confirmation supplémentaire

L’incident reste basé sur les premières conclusions de Blockaid et des rapports de marché connexes. 

Lumi Finance n’avait pas été citée avec une réponse détaillée dans les informations fournies. Les utilisateurs peuvent attendre des mises à jour directes du projet avant d’agir davantage.

Les équipes de sécurité conseillent souvent aux utilisateurs de vérifier les approbations après les incidents DeFi. La suppression des approbations risquées peut réduire l’exposition si un contrat reste non sécurisé. Cependant, les utilisateurs doivent s’appuyer sur des outils de confiance et des conseils officiels.

Ce cas s’ajoute aux préoccupations persistantes concernant la sécurité des comptes intelligents dans la DeFi. Les comptes intelligents peuvent améliorer l’expérience utilisateur, mais leur logique doit être soigneusement testée. Des mises à jour ultérieures pourraient clarifier le montant total des pertes et le chemin exact de l’attaque.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *